image

"Veilig internetstemmen nog niet mogelijk"

donderdag 7 oktober 2010, 07:23 door Redactie, 5 reacties

Het online stemsysteem van de Amerikaanse overheid dat eerder deze week op grondige wijze gehackt werd, bewaarde encryptiesleutel en inloggegevens gewoon op de server. Onderzoekers van de Universiteit van Michigan hadden zo'n controle over het systeem gekregen, dat ze na elke uitgebrachte stem het strijdlied van de Michigan Wolverines ten gehoren brachten. 36 uur nadat het systeem voor de eerste publieke test online ging, hadden de onderzoekers een lek ontdekt dat het mogelijk maakte om stemmen te wijzigen en de geheime biljetten van stemmers te achterhalen.

Het systeem moest overzeese militairen en burgers laten stemmen, maar een klein lekje in het uploaden van stembiljetten gooide roet in het eten. Uiteindelijk ontdekten de onderzoekers naast de 'shell-injection' kwetsbaarheid verschillende andere problemen. Ook installeerden ze een backdoor en verzamelden ze belangrijke gegevens, zoals de inloggegevens voor de database en de publieke sleutel om de stembiljetten mee te versleutelen.

Internetstemmen
"Het specifieke lek dat we misbruikten is eenvoudig te verhelpen, maar het zal veel lastiger worden om het gehele systeem te beveiligen. We vonden verschillende andere problemen in het systeem en alles wat we hebben gezien duidt erop dat het ontwerp broos is. Eén kleine fout kan de complete beveiliging compromitteren", aldus de onderzoekers in dit verslag, die vervolgens stellen dat de huidige technologie ongeschikt voor internetstemmen is.

Reacties (5)
07-10-2010, 09:58 door Anoniem
bewaarde encryptiesleutel en inloggegevens gewoon op de server
Dat de inlog gegevens in plain text in de database staan is sneu, maar waar zou je de publieke encryptiesleutel anders moeten bewaren? Ik ben blij dat er public/private key encryptie wordt gebruikt (zoals verderop in het artikel staat). Zo zijn de stembiljetten die tot aan de hack zijn geupload niet leesbaar voor de aanvallers. Als ze symmetrische encryptie hadden gebruikt was dat wel mogelijk geweest.
07-10-2010, 10:19 door coolvibe
Dit gezeik zul je blijven houden zolang de stemmachine een proprietary black box is. Stembiljetten zijn toch echt het meest betrouwbaar aangezien er zoveel lagen van scrutiny zijn. En als het dan toch via een apparaat moet, zouden mensen toch eens moeten kijken naar http://www.openvotingconsortium.org/.
07-10-2010, 10:24 door Sokolum
Dat zal aardig lastig worden omdat democratisch te maken, technisch gezien is het al lang mogelijk!

Het probleem met thuis stemmen is dat er geen zicht meer is hoe iemand stemt! Wanneer Fatima thuis stemt, dan heb ik sterke twijfels of Ahmed zijn lieve vrouw vrij laat om op PVV te stemmen!

Wanneer thuis stemmen mogelijk wordt gemaakt, dan zullen mensen onder druk worden gezet om op bepaalde partijen te gaan stemmen. Er is namelijk geen toezicht.

In een stemhokje mag namelijk niet meer dan één persoon daar staan! Toezicht zorgt daarvoor. Ahmed kan dus ook niet meer directe invloed uitoefenen op de stem keuze van Fatima, en zij gerust kan op haar favoriete partij stemmen.

Thuis stemmen zal dus nooit komen.

edit: typo
07-10-2010, 10:58 door Anoniem
Door Sokolum:
Thuis stemmen zal dus nooit komen.
Je hebt gelijk in je redenering, maar je conclusie is veel te optimistisch.
Als politici eenmaal een idee bedacht hebben (thuis stemmen) dan wordt het vroeg of laat een keer doorgevoerd, ook al kan het niet (stemgeheim). Het enige waar we op kunnen hopen is dat we het zo lang mogelijk tegenhouden door het steeds weer uit te leggen.
08-10-2010, 09:28 door jefdom
Door Sokolum: Dat zal aardig lastig worden omdat democratisch te maken, technisch gezien is het al lang mogelijk!

Het probleem met thuis stemmen is dat er geen zicht meer is hoe iemand stemt! Wanneer Fatima thuis stemt, dan heb ik sterke twijfels of Ahmed zijn lieve vrouw vrij laat om op PVV te stemmen!

Wanneer thuis stemmen mogelijk wordt gemaakt, dan zullen mensen onder druk worden gezet om op bepaalde partijen te gaan stemmen. Er is namelijk geen toezicht.

In een stemhokje mag namelijk niet meer dan één persoon daar staan! Toezicht zorgt daarvoor. Ahmed kan dus ook niet meer directe invloed uitoefenen op de stem keuze van Fatima, en zij gerust kan op haar favoriete partij stemmen.

Thuis stemmen zal dus nooit komen.

edit: typo
het hoeft echt niet fatima te zijn ,de gemiddelde nederlander of belgenman beinvloed zijn eega meer als dat je zou denken
groetjes jefdom
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.